В важной находке уязвимости безопасности в Commvault Command Center злоумышленники могут выполнять произвольный код на уязвимых системах. Уязвимость, зарегистрированная под номером CVE-2025-34028, получила высокий рейтинг CVSS 9.0 из 10 возможных. CVE-2025-34028 «Обнаружена критическая уязвимость безопасности в установках Command Center, позволяющая удаленным злоумышленникам выполнять произвольный код без аутентификации», - сообщает Commvault в пресс-релизе от 17 апреля 2025 года. «Эта уязвимость может привести к полному контролю над средой Command Center». Уязвимость затрагивает версию 11.38 Innovation Release, начиная с 11.38.0 до 11.38.19 и была устранена в следующих обновлениях - Исследователь из watchTowr Labs, Сонни Макадона, который обнаружил и сообщил об этой уязвимости 7 апреля 2025 года, отметил в своем отчете, что уязвимость может быть использована для предаутентифицированного удаленного выполнения кода. Слабое место связано с конечной точкой под названием "deployWebpackage
Критическая Уязвимость в Commvault Command Center Позволяет Злоумышленникам Выполнять Код Удаленно!
21 июля 202521 июл 2025
2 мин